SSD Nodes Learn 🎉 VPS $5.50/மாதம் முதல்
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-08-13

Tor நெட்வொர்க் வரலாறு: Onion Routing உருவானது எப்படி?

1995-ல் U.S. Navy ஆய்வகத்தில் தொடங்கிய Tor நெட்வொர்க்கின் முக்கிய மைல்கற்கள் மற்றும் அதன் நிதி ஆதாரங்கள் குறித்த முழுமையான தகவல்களை இந்த கட்டுரையில் விரிவாகக் காணலாம்.

Tor-ன் வரலாறு, சுருக்கமாக

Tor-ன் வரலாறு 1995-ல் U.S. Naval Research Laboratory-ல் தொடங்குகிறது, இது U.S. Navy-ன் ஒரு ஆராய்ச்சி ஆய்வகமாகும். David Goldschlag, Michael G. Reed மற்றும் Paul Syverson ஆகியோர் அங்குதான் முதல் onion routing முன்மாதிரிகளை உருவாக்கினர். Tor Project-ன் சொந்த காலக்கோடு-ன் படி, "யார் யாருடன் பேசுகிறார்கள் என்பதை வெளிப்படுத்தாத இணைய இணைப்புகளை உருவாக்க வழி உள்ளதா" என்பதே அவர்கள் எழுப்பிய கேள்வியாகும். மக்கள் இன்று பயன்படுத்தும் network அக்டோபர் 2002-ல் பயன்பாட்டுக்கு வந்தது, அதன் code ஒரு இலவச மற்றும் open software உரிமத்தின் கீழ் வெளியிடப்பட்டது. Tor Project, Inc. 2006-ல் ஒரு இலாப நோக்கற்ற அமைப்பாக நிறுவப்பட்டது.

கீழே உள்ள ஒவ்வொரு தேதியும் Tor Project-ன் அதிகாரப்பூர்வ காலக்கோடு, அதன் release notes அல்லது அதன் சொந்த support பக்கங்களிலிருந்து பெறப்பட்டவை. பணிகளை யார் நிதியுதவி செய்கிறார்கள் என்பது போன்ற சர்ச்சைக்குரிய கூற்றுகள் உள்ள இடங்களில், அதற்கான ஆதாரங்கள் என்ன மற்றும் அவற்றை நீங்கள் எங்கு சரிபார்க்கலாம் என்பது அந்தந்த பகுதியில் குறிப்பிடப்பட்டுள்ளது.

Onion routing உண்மையில் என்ன செய்கிறது

Onion routing, இணையத்தில் பொதுவாக ஒன்றாக இருக்கும் இரண்டு உண்மைகளைத் தனித்தனியாகப் பிரிக்கிறது: நீங்கள் யார் என்பது மற்றும் நீங்கள் எதைக் கேட்டீர்கள் என்பது. உங்கள் Tor client மூன்று relays-ஐத் தேர்ந்தெடுத்து, அவற்றின் வழியாக ஒரு circuit-ஐ உருவாக்குகிறது. இது உங்கள் traffic-ஐ மூன்று அடுக்கு encryption-ஆல் மூடுகிறது; ஒவ்வொரு relay-க்கும் ஒரு அடுக்கு. ஒவ்வொரு relay-ம் ஒரு அடுக்கை நீக்கி, அடுத்த hop-ன் முகவரியை மட்டும் அறிந்து, packet-ஐ முன்னோக்கி அனுப்புகிறது. இந்த அடுக்கு அமைப்பிலிருந்தே இப்பெயர் வந்தது.

Guard என்று அழைக்கப்படும் முதல் relay, உங்கள் IP முகவரியைப் பார்க்கும், ஆனால் உங்கள் இலக்கைப் பார்க்காது. Exit என்று அழைக்கப்படும் கடைசி relay, உங்கள் இலக்கைப் பார்க்கும், ஆனால் உங்கள் IP முகவரியைப் பார்க்காது. நடுவில் உள்ள relay எதையும் பார்க்காது. எந்த ஒரு relay-மும் இரண்டு பாதிகளையும் கொண்டிருக்காது; இதுவே இதன் முழுமையான பாதுகாப்பு வாதமாகும். இதனால்தான் relays-ஐத் தொடர்பில்லாத நபர்கள் இயக்க வேண்டும். ஒரு நிறுவனம் உங்கள் guard மற்றும் exit ஆகிய இரண்டையும் இயக்கினால், அந்தப் பிரிப்பு இல்லாமல் போய்விடும், மேலும் encryption-ஆல் எந்தப் பயனும் இருக்காது.

இதன் அறியப்பட்ட பலவீனம் traffic correlation ஆகும். ஒரு circuit-ன் இரு முனைகளையும் ஒரே நேரத்தில் கவனிக்கக்கூடிய ஒரு பார்வையாளர், உள்ளே செல்லும் packets மற்றும் வெளியே வரும் packets-ன் நேரம் மற்றும் அளவை ஒப்பிட்டுப் பார்க்க முடியும். முழு இணையத்தையும் ஒரே நேரத்தில் கவனிக்கக்கூடிய ஒரு தாக்குதல் நடத்துபவரிடமிருந்து Tor பாதுகாப்பு அளிக்காது. 2004-ல் Roger Dingledine, Nick Mathewson மற்றும் Paul Syverson எழுதிய "Tor: The Second-Generation Onion Router" என்ற வடிவமைப்பு ஆய்வறிக்கை, அதன் அச்சுறுத்தல் மாதிரியில் (threat model) இதைக் குறிப்பிட்டுள்ளது.

தனிப்பட்ட நெட்வொர்க் ஏன் பயனற்றதாக இருந்திருக்கும்

சுருக்கமான விளக்கங்களில் விடுபடும் பகுதி இதுதான்; இந்தப் பக்கத்தில் உள்ள மற்ற அனைத்து விஷயங்களையும் இது விளக்குகிறது.

தனது சொந்த traffic-ஐ மட்டுமே கொண்ட ஒரு நெட்வொர்க்கிலிருந்து, ஒரு ராணுவ அல்லது உளவு அமைப்பு அநாமதேயத்தைப் (anonymity) பெற முடியாது. அநாமதேயம் என்பது ஒரு கூட்டத்தின் பண்பு, அது ஒரு cipher-ன் பண்பு அல்ல. நெட்வொர்க்கிலிருந்து வெளியேறும் ஒவ்வொரு இணைப்பும் ஒரே அலுவலகத்திற்குச் சொந்தமானது என்றால், வெளியேறும் இணைப்பைக் கவனிக்கும் ஒரு பார்வையாளர் ஏற்கனவே விடையைக் கண்டறிந்துவிடுவார். encryption சரியாக வேலை செய்யும். ஆனால், குழப்பமடைய வேறு யாரும் இல்லாததால், அநாமதேயம் அங்கு இருக்காது.

எனவே, இந்த வடிவமைப்பு பொதுவானதாக இருக்க வேண்டும் மற்றும் traffic மற்றவர்களின் traffic-உடன் கலந்திருக்க வேண்டும். இந்த code அக்டோபர் 2002-ல் ஒரு free software உரிமத்தின் கீழ் வெளியிடப்பட்டது, எவரும் ஒரு relay-ஐ இயக்க முடியும். பத்திரிகையாளர்கள், ஆர்வலர்கள், ஆராய்ச்சியாளர்கள் மற்றும் விளம்பர நெட்வொர்க்குகளைத் தவிர்க்கும் சாதாரண மக்கள் என அனைவரும், உள்ளே இருக்கும் மற்ற அனைவரையும் பாதுகாக்கும் கூட்டமாக மாறினர். Dingledine மற்றும் Mathewson ஆகியோர் 2006-ல் "Anonymity Loves Company: Usability and the Network Effect" என்ற ஆய்வறிக்கையில் இந்த வாதத்தை முன்வைத்தனர்; இது Workshop on the Economics of Information Security-ல் சமர்ப்பிக்கப்பட்டது. பயனர் தளத்தின் அளவும் பன்முகத்தன்மையுமே அந்த அமைப்பின் பாதுகாப்புப் பண்பு என்பது இதன் முடிவு. இது ஒரு marketing எண் அல்ல.

ஆல்ஃபா குறியீட்டிலிருந்து இலாப நோக்கமற்ற அமைப்பாக

Tor Project-ன் காலக்கோடு மற்றும் அதன் வெளியிடப்பட்ட ஆய்வுக் கட்டுரைகள் பின்வரும் படிகளைப் பதிவு செய்கின்றன:

  • அக்டோபர் 2002: Tor network செயல்பாட்டுக்கு வருகிறது, இதன் குறியீடு "இலவச மற்றும் திறந்த மென்பொருள் உரிமத்தின்" கீழ் உள்ளது.
  • 2003-ன் இறுதி: இந்த network "சுமார் ஒரு டஜன் தன்னார்வ முனையங்களில் (nodes) இயங்குகிறது, பெரும்பாலும் அமெரிக்காவில், மற்றும் ஒன்று ஜெர்மனியில்".
  • 2004: Dingledine, Mathewson மற்றும் Syverson ஆகியோர் "Tor: The Second-Generation Onion Router" என்ற வடிவமைப்பு ஆய்வுக் கட்டுரையை வெளியிடுகின்றனர்.
  • 2004: Electronic Frontier Foundation (EFF) Tor-க்கான பணிகளுக்கு நிதியளிக்கத் தொடங்குகிறது.
  • 2006: மேம்பாட்டுப் பணிகளைத் தொடர The Tor Project, Inc. ஒரு 501(c)(3) இலாப நோக்கமற்ற அமைப்பாக நிறுவப்படுகிறது.
  • 2007: bridges-க்கான பணிகள் தொடங்குகின்றன, ஏனெனில் தேசிய firewall-கள் பொது relay பட்டியலைத் தடுக்கத் தொடங்கியுள்ளன.
  • 2008: Tor Browser-ன் மேம்பாடு தொடங்குகிறது.

தற்போது இந்த network எவ்வாறு பயன்படுத்தப்படுகிறது என்பதற்குப் பிந்தைய இரண்டு தேதிகள் முக்கியமானவை. Tor Project-ன் காலக்கோடு, 2010-ன் பிற்பகுதியில் அரபு வசந்தத்தின் (Arab Spring) போது Tor பயன்படுத்தப்பட்டதை, அடையாளத்தைப் பாதுகாக்கவும் தடுக்கப்பட்ட தளங்களை அணுகவும் உதவியதாகக் குறிப்பிடுகிறது. மேலும், 2013-ல் Snowden ஆவணங்கள் வெளியான தருணத்தை Tor-ன் பங்கு பரவலாக அறியப்பட்ட தருணமாகப் பதிவு செய்கிறது; அந்த ஆவணங்கள், அந்த நேரத்தில் Tor உடைக்கப்படவில்லை என்பதைக் காட்டியதாகக் கூறுகிறது. இந்த இரண்டு நிகழ்வுகளும் protocol-ஐ மாற்றவில்லை. ஆனால், யார் அதை நிறுவினார்கள் என்பதை மாற்றின.

Tor-க்கு யார் நிதியளிக்கிறார்கள் மற்றும் அதை எவ்வாறு சரிபார்ப்பது

Tor Project இதற்கான பதிலை அதன் சொந்த ஆதரவுப் பக்கங்களில் வழங்குகிறது: "Tor Project அரசு மானியங்கள், தனியார் அறக்கட்டளைகள் மற்றும் தனிப்பட்ட நன்கொடையாளர்களின் கலவையால் ஆதரிக்கப்படுகிறது." அரசு நிதி இதில் ஒரு பகுதியாகும், இது ஆரம்பத்திலிருந்தே இருந்து வருகிறது. ஆதரவாளர்கள் பக்கத்தில் U.S. Department of State உடன் சேர்த்து, Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies மற்றும் Brave, DuckDuckGo, Mullvad VPN, Fastly போன்ற நிறுவனங்களின் பெயர்கள் குறிப்பிடப்பட்டுள்ளன. தணிக்கை செய்யப்பட்ட நிதிநிலை அறிக்கைகள் வலைப்பதிவு இடுகைகளாக வெளியிடப்படுகின்றன; கடைசியாக டிசம்பர் 2025-ல் 2023 முதல் 2024 வரையிலான நிதியாண்டுக்கான அறிக்கை வெளியிடப்பட்டது. "எங்கள் ஆதரவாளர்கள் மற்றும் நிதி மாதிரி குறித்து வெளிப்படையாகப் பேசுவது, எங்கள் சமூகத்தின் நம்பிக்கையைத் தக்கவைக்க சிறந்த வழியாகும்" என்பது திட்டத்தின் நிலைப்பாடாகும்.

யார் பணம் கொடுத்தார்கள் என்பது பயனுள்ள கேள்வி அல்ல. அந்தப் பணம் எதை வாங்க முடியும் என்பதே முக்கியம். Tor என்பது நீங்கள் உள்நுழையும் ஒரு சேவை அல்ல. இது ஒரு protocol specification, நீங்கள் source-ஐ வாசிக்கக்கூடிய ஒரு client, மற்றும் அந்நியர்களால் இயக்கப்படும் relays-ன் ஒரு network ஆகும். backdoor-ஐ உருவாக்க விரும்பும் ஒருவர் அதை மூன்று இடங்களில் ஒன்றில் வைக்க வேண்டும், ஒவ்வொன்றையும் சரிபார்க்க முடியும்.

  • Source-ல்: client என்பது open source மற்றும் protocol பொதுவெளியில் குறிப்பிடப்பட்டுள்ளது. கல்விசார் ஆராய்ச்சியாளர்கள் Tor மீதான தாக்குதல்களைத் தொடர்ந்து வெளியிடுகிறார்கள், மேலும் ஒரு குறைபாட்டை முதலில் கண்டறிவதற்கு அவர்களுக்கு ஒவ்வொரு தொழில்முறை ஊக்கமும் உள்ளது.
  • Binary-ல்: Tor Browser builds ஆகஸ்ட் 2013 முதல் deterministic ஆக உள்ளன, எனவே ஒரு சுயாதீனமான builder ஒரு release-ஐ மீண்டும் உருவாக்கி, அதை வெளியிடப்பட்ட download-உடன் byte-க்கு-byte ஒப்பிட முடியும். source-உடன் பொருந்தாத ஒரு binary, அதை வழங்கியவரை நம்பாமலேயே கண்டறியக்கூடியது.
  • Relays-ல்: Tor Project இந்த network-ஐ இயக்குவதில்லை. "Tor network அலைவரிசையை (bandwidth) நன்கொடையாக வழங்க தன்னார்வலர்களைச் சார்ந்துள்ளது", மேலும் guards, middle relays, exits மற்றும் bridges ஆகியவை ஆயிரக்கணக்கான தொடர்பில்லாத operators-க்குச் சொந்தமானவை. ஒரு நிதியாளரை சமரசம் செய்வது (compromise) அவர்களைச் சமரசம் செய்யாது.

திட்டத்தின் சொந்த அறிக்கை சுருக்கமானது: "Tor-ல் backdoor-கள் இல்லை. மென்பொருள் open source, அதன் code-ஐ சுயாதீனமாகத் தணிக்கை செய்ய முடியும், மேலும் ஒவ்வொரு release-ம் சேதப்படுத்தப்படுவதைத் தடுக்க கையொப்பமிடப்பட்டுள்ளது." அந்த வாக்கியம் மதிப்புமிக்கதாக இருப்பதற்குக் காரணம், அதில் உள்ள ஒவ்வொரு பகுதியும் நீங்கள் சென்று சரிபார்க்கக்கூடிய ஒன்றைக் குறிப்பிடுகிறது.

இதில் ஒரு உண்மையான எச்சரிக்கை உள்ளது, அது நேர்மையை விட முன்னுரிமைகளைப் பற்றியது. மானியப் பணம் எந்த வேலை முதலில் நடக்க வேண்டும் என்பதைத் தீர்மானிக்கிறது, எனவே network performance-ஐ விட, தணிக்கையைத் தவிர்ப்பதற்கான (censorship circumvention) பணிகளுக்குத் தொடர்ந்து நிதி கிடைத்துள்ளது. இது திட்டத்தைப் பற்றிய நியாயமான விமர்சனம். இது "code சமரசம் செய்யப்பட்டுள்ளது" என்ற விமர்சனத்திலிருந்து வேறுபட்டது, மேலும் இதற்கு நீங்கள் எவருடைய உறுதிமொழியையும் நம்புவதற்குப் பதிலாக, நிதி அறிக்கைகளைப் படிப்பதன் மூலம் பதில் காணலாம்.

Hidden services, onion services ஆக மாறியது

Onion service என்பது தனது IP address-ஐ ஒருபோதும் வெளிப்படுத்தாத ஒரு server ஆகும். Client மற்றும் server ஆகிய இரண்டுமே நெட்வொர்க்கிற்குள் ஒரு சந்திப்பு புள்ளியை (meeting point) நோக்கித் தத்தமது circuit-களை உருவாக்குகின்றன. இதனால், இரு தரப்பினரும் மற்றவரின் முகவரியைத் தெரிந்துகொள்ள முடியாது. இந்த முகவரி என்பது எந்தவொரு பதிவகத்தாலும் (registry) வழங்கப்பட்ட பெயர் அல்ல. இது server-ன் public key-லிருந்து பெறப்படுகிறது; இதனால்தான் ஒரு .onion முகவரி சீரற்ற எழுத்துக்களைக் கொண்டதாகத் தோன்றுகிறது.

Onion services காலக்கோடு வெளியீடுகளைக் காட்டுகிறது:

  • 8 ஏப்ரல் 2004: Tor 0.0.6pre1-ல் hidden services முதன்முதலில் செயல்படுத்தப்பட்டன.
  • 21 செப்டம்பர் 2007: Tor 0.2.0.7-alpha-வில் version 2 hidden services அறிமுகமாயின.
  • 19 டிசம்பர் 2016: Tor 0.3.0.1-alpha-வில் version 3 உருவாக்கப் பணிகள் தொடங்கின.
  • 9 ஜனவரி 2018: Tor 0.3.2.9-ல் version 3 வெளியிடப்பட்டது.

"Hidden services" என்பதிலிருந்து "onion services" எனப் பெயர் மாற்றம் ஒரே நாளில் நடக்காமல் படிப்படியாகவே நிகழ்ந்தது; Tor Project-ன் ஆவணங்களில் இன்றும் இரண்டு சொற்களுமே பயன்படுத்தப்படுகின்றன. பழைய சொல் தவறான விஷயத்தைக் குறிப்பிட்டது. பல onion தளங்கள் பொதுவானவை, index செய்யப்பட்டவை மற்றும் விளம்பரப்படுத்தப்பட்டவை; மறைக்கப்பட்டிருப்பது தளமல்ல, server-ன் இருப்பிடம் மட்டுமே. அசல் பெயர் config கோப்பில் இன்றும் நீடிக்கிறது, இது ஒரு பயனுள்ள படிமமாக (fossil) உள்ளது. torrc-ல் ஒரு சேவையை இவ்வாறுதான் அறிவிக்க வேண்டும்:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080

இந்த directory-ல் service keys மற்றும் முகவரியைக் கொண்ட ஒரு hostname கோப்பு இருக்கும். Port வரிசையானது, onion முகவரியில் உள்ள ஒரு port-ஐ அதே machine-ல் உள்ள ஒரு local முகவரியுடன் இணைக்கிறது. இதனால் web server-ஆனது 127.0.0.1-ல் மட்டுமே bound ஆகி இருக்க முடியும், பொதுவான interface-ல் எக்காலத்திலும் listen செய்யாது. Version 3 இயல்பான அமைப்பாக (default) இருப்பதால், இன்று இந்த இரண்டு வரிகளைக் கொண்டு உருவாக்கப்படும் சேவை v3 முகவரியையே பெறும்.

Onion முகவரி என்பது ஒரு domain name-ம் அல்ல. அக்டோபர் 2015-ல் வெளியிடப்பட்ட RFC 7686, .onion-ஐ ஒரு சிறப்புப் பயன்பாட்டு domain name-ஆக ஒதுக்கியது. இதனால், சாதாரண resolvers இந்தத் தேடல்களைப் பொதுவான DNS (domain name system)-க்குள் கசியவிடுவதைத் தவிர்க்கின்றன. அது விதிக்கும் விதி தெளிவானது: ".onion-க்கான வினவல்களுக்கு (queries) authoritative servers கண்டிப்பாக NXDOMAIN என்றே பதிலளிக்க வேண்டும்." இதை ஒரு சாதாரண domain name எவ்வாறு resolve செய்யப்படுகிறது என்பதோடு ஒப்பிட்டுப் பாருங்கள்; அந்த வித்தியாசமே இதன் அடிப்படை நோக்கமாகும். ஒரு DNS பெயர் பதிவகத்தால் உங்களுக்கு வழங்கப்பட்டு, உங்கள் கட்டுப்பாட்டில் இல்லாத servers மூலம் தேடப்படுகிறது. ஒரு onion முகவரி என்பது ஒரு public key ஆகும், எனவே அது தானாகவே அங்கீகரிக்கப்படுகிறது (authenticate), இதற்கு எந்தத் தேடலும் தேவையில்லை.

பழைய .onion முகவரிகள் ஏன் செயல்படாமல் போயின

இந்த இரண்டு முகவரி வடிவங்களும் ஒன்றுடன் ஒன்று இணக்கமானவை அல்ல, மேலும் பழைய வடிவம் நிரந்தரமாக முடக்கப்பட்டுவிட்டது.

ChartOnion service addresses, v2 against v3
The data behind this chart
[
  {
    "version": "v2 (retired 2021)",
    "address_length_chars": 16,
    "service_key": "RSA-1024",
    "address_hash": "SHA-1, truncated to 80 bits"
  },
  {
    "version": "v3 (current)",
    "address_length_chars": 56,
    "service_key": "Ed25519",
    "address_hash": "SHA3-256"
  }
]

ஒரு v2 முகவரி 16 எழுத்துக்களைக் கொண்டிருந்தது, ஏனெனில் அது ஒரு RSA-1024 பொதுச் சாவியின் (public key) SHA-1 hash-ன் முதல் 80 பிட்களை மட்டுமே கொண்டிருந்தது. ஒரு v3 முகவரி 56 எழுத்துக்களைக் கொண்டது, ஏனெனில் அது முழுமையான Ed25519 பொதுச் சாவியையும், அதனுடன் ஒரு checksum மற்றும் version byte-ஐயும் கொண்டுள்ளது. v3 முகவரி நீளமாக இருப்பதற்குக் காரணம், அது தகவல்களைச் சுருக்காமல் (truncating) முழுமையாகக் கொண்டிருப்பதே; எனவே, அந்த முகவரியே இப்போது அந்தச் சேவையின் முழுமையான அடையாளமாக உள்ளது.

இந்த deprecation அறிவிக்கப்பட்ட கால அட்டவணையின்படி நடந்தது:

  • 15 செப்டம்பர் 2020, Tor 0.4.4.x: v2 பயன்பாடு கைவிடப்பட்டது என்பதை Tor இயக்குபவர்களுக்கும் வாடிக்கையாளர்களுக்கும் எச்சரிக்கத் தொடங்கியது.
  • 15 ஜூலை 2021, Tor 0.4.6.x: v2 ஆதரவு code base-லிருந்து நீக்கப்பட்டது.
  • 15 அக்டோபர் 2021: ஆதரவு அளிக்கப்படும் அனைத்து series-களிலும் புதிய stable client releases v2-ஐ முடக்கின.

இதற்கான காரணம் கிரிப்டோகிராஃபிக் சார்ந்தது. "கணிதம் மற்றும் கிரிப்டோகிராஃபி குறித்த மனிதகுலத்தின் புரிதல் வளர்ந்த நிலையில், version 2-ன் அடிப்படை பலவீனமடைந்துவிட்டது, தற்போதைய சூழலில் அது பாதுகாப்பற்றது." 80-பிட் சுருக்கப்பட்ட SHA-1 hash மற்றும் 1024-பிட் RSA சாவி ஆகிய இரண்டும் 2021-ல் ஏற்றுக்கொள்ளக்கூடிய பாதுகாப்புத் தரத்திற்கு கீழே இருந்தன, மேலும் அந்த முகவரி வடிவம் எதையும் மாற்ற இடமளிக்கவில்லை.

வாசகர்களுக்கு இதன் விளைவு எளிமையானது, எனவே அதைத் தெளிவாகக் கூறுவது அவசியம். 2021-க்கு முன்பு வெளியிடப்பட்ட ஒவ்வொரு 16 எழுத்து .onion இணைப்பும் நிரந்தரமாகச் செயலிழந்துவிட்டது, மேலும் இதற்கு எந்த redirect-ம் இல்லை. ஒரு v2 முகவரியை upgrade செய்ய முடியாது, ஏனெனில் அந்த முகவரியே பழைய சாவியாக இருந்தது. இயக்குபவர்கள் புதிய சேவையை உருவாக்கி, தங்கள் பயனர்கள் ஏற்கனவே நம்பும் ஏதேனும் ஒரு தளம் வழியாக புதிய முகவரியைப் பகிர வேண்டியிருந்தது.

Bridges மற்றும் pluggable transports: தணிக்கையைத் தாண்டி நகர்தல்

பொது relay-களின் பட்டியல் வேண்டுமென்றே வெளியிடப்படுகிறது; இதன் மூலம் ஒரு server-ஐ மட்டும் நம்பியிருக்காமல், client தனக்கான பாதையைத் தானே தேர்வு செய்ய முடியும். ஆனால், அதே பட்டியல் Tor-ஐத் தடுக்க விரும்பும் எந்தவொரு நாட்டிற்கும் எளிதில் கிடைக்கக்கூடிய blocklist ஆகிவிடுகிறது. Bridges குறித்த பணிகள் 2007-ல் தொடங்கின. Bridge என்பது பொதுப் பட்டியலில் இல்லாத ஒரு relay ஆகும். இணையதளம் அல்லது மின்னஞ்சல் மூலம் இவற்றில் சிலவற்றை நீங்கள் கோரலாம்; தணிக்கையாளர்களால் கண்டறிய முடியாத முகவரிகளை அவர்களால் தடுக்க முடியாது.

தடுப்பு நடவடிக்கைகள் முகவரிகளிலிருந்து traffic-ன் வடிவத்தை மாற்றுவதற்கு மாறின. Deep packet inspection, எந்த IP முகவரிக்குச் சென்றாலும், கம்பியில் (wire) செல்லும் Tor protocol-ஐ அடையாளம் கண்டுவிடுகிறது. இதற்குத் தீர்வாக pluggable transports உருவானது: இது Tor traffic-ன் செயல்பாட்டை மாற்றாமல், அதன் தோற்றத்தை மட்டும் மாற்றும் ஒரு wrapper ஆகும். தற்போதைய Tor Browser-ல் இவை obfs4proxy-ன் வாரிசான lyrebird என்ற ஒரே binary-ஆக வருகின்றன, மேலும் client பக்கத்தில் உள்ள torrc வரிகள் இதோ:

UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0

[PATH] என்பதற்குப் பதிலாக lyrebird binary இருக்கும் directory-ஐக் குறிப்பிடவும். Bridge வரியை நீங்களாகத் தட்டச்சு செய்வதற்குப் பதிலாக, Tor Project-ன் bridges தளத்திலிருந்து அப்படியே நகலெடுக்கவும். ஒவ்வொரு transport-ம் ஒரு குறிப்பிட்ட தடுப்பு முறையைத் தீர்க்கிறது:

  • obfs4: இது traffic-ஐ அடையாளம் காண முடியாத ஒன்றாக மாற்றுகிறது; filter-ஆல் பொருத்தக்கூடிய protocol header எதுவும் இதில் இருக்காது. இது ஒரு randomising transport என்பதால், பெரும்பாலான பயனர்களுக்கு இதுவே முதலில் பரிந்துரைக்கப்படுகிறது.
  • snowflake: இது தன்னார்வலர்கள் இயக்கும் சாதாரண web browser-களில் உள்ள குறுகிய கால proxy-கள் வழியாக உங்களை இணைக்கிறது, எனவே நீங்கள் இணையும் முகவரி தொடர்ந்து மாறிக்கொண்டே இருக்கும். இது 6 July 2021 அன்று பதிப்பு 10.5-ல் நிலையான Tor Browser-க்கு வந்தது.
  • meek: இது ஒரு பெரிய cloud provider வழியாக இணைப்பை routing செய்கிறது; எனவே traffic அந்த provider-க்குச் செல்வது போலத் தோன்றும். இதைத் தடுப்பது என்பது அந்த provider-ஐயே தடுப்பதாகும்.
  • webtunnel: இது obfs4-க்கு நேர்மாறான அணுகுமுறையைக் கையாளுகிறது. இது எதையும் போலத் தெரியாமல் இருப்பதற்குப் பதிலாக, ஒரு சாதாரண HTTPS இணைப்பு போலத் தோன்றும். இது "payload இணைப்பை WebSocket போன்ற HTTPS இணைப்பாக மாற்றுவதன்" மூலம் செயல்படுகிறது. Tor Project 12 March 2024 அன்று நிலையான Tor Browser-ல் இதை வெளியிட்டது. இது ஒரு குறிப்பிட்ட சில protocol-களை மட்டுமே அனுமதிக்கும் நெட்வொர்க்குகளுக்காக உருவாக்கப்பட்டது.

இந்த வரிசைமுறைதான் கடந்த இருபது ஆண்டுகளின் உண்மையான பரிணாமம். ஒரு குறிப்பிட்ட தடுப்பு நுட்பம் செயல்படத் தொடங்கியதால் ஒவ்வொரு புதிய transport-ம் உருவானது. அந்த வெளியீட்டுத் தேதிகள், அந்தந்த ஆண்டுகளில் தணிக்கையாளர்கள் என்ன செய்துகொண்டிருந்தார்கள் என்பதற்கான பதிவுகளாகும்.

Tor என்பது VPN அல்ல, VPS-ம் அதுவல்ல

VPN-களைப் பற்றிப் படித்த பிறகு பலர் Tor-க்கு வருகிறார்கள், எனவே இதில் துல்லியமாக இருப்பது அவசியம். ஒரு VPN (virtual private network) உங்கள் traffic-ஐ ஒரே நிறுவனத்தால் இயக்கப்படும் ஒரு server-க்கு அனுப்புகிறது; அந்த நிறுவனம் உங்கள் உண்மையான முகவரியையும், நீங்கள் செல்லும் இலக்கையும் ஒரே நேரத்தில் பார்க்க முடியும். Tor உங்கள் traffic-ஐ வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays வழியாக அனுப்புகிறது, எனவே அவர்களில் எவருக்கும் அந்த இரண்டு தகவல்களும் ஒரே நேரத்தில் தெரியாது. இவை வெவ்வேறு failure modes கொண்ட வெவ்வேறு trust models ஆகும். VPS மற்றும் VPN-க்கு இடையிலான வேறுபாடு ஒவ்வொன்றும் எதற்குப் பொருந்தும் என்பதை விளக்குகிறது.

நீங்கள் ஒரு கூட்டத்திற்குள் அநாமதேயமாக இருக்க விரும்புவதற்குப் பதிலாக, நீங்கள் கட்டுப்படுத்தும் இயந்திரங்களுக்கு இடையே ஒரு private tunnel-ஐ உருவாக்க விரும்பினால், நீங்கள் சொந்தமாக இயக்கும் VPN-ஐத் தேர்ந்தெடுக்க வேண்டும். நீங்கள் ஒரு VPS-ல் WireGuard VPN-ஐ self-host செய்ய முடியும், இதற்கு சுமார் நாற்பது வரிகள் கொண்ட config மட்டுமே தேவைப்படும். இது உங்கள் local network மற்றும் உங்கள் internet provider-விடமிருந்து உங்கள் traffic-ஐப் பாதுகாக்கிறது. ஆனால், அந்த server-ஐ வழங்கும் நிறுவனத்திடமிருந்து இது உங்களுக்கு அநாமதேயத்தை வழங்காது, ஏனெனில் உங்கள் சொந்த payment விவரங்களைக் கொண்டுதான் அந்த server-ஐ நீங்கள் வாடகைக்கு எடுத்துள்ளீர்கள். VPS hosting பாதுகாப்பானதா என்பது ஒரு தனிப்பட்ட கேள்வி, இது முற்றிலும் மாறுபட்ட அச்சுறுத்தலைப் பற்றியது: உங்கள் box-ஐ வேறு யாரால் அணுக முடியும் என்பதே அது.

ஒரு relay-ஐ இயக்குவது இதற்கு நேர்மாறான திசையாகும், மேலும் Tor network அதையே சார்ந்துள்ளது. Bridges, guards, middle relays மற்றும் exits ஆகிய அனைத்திற்கும் operators தேவை. Tor Project-ன் relay guide கூறுவது போல, "ஒரு relay-ஐ இயக்குவதற்கு தொழில்நுட்பத் திறனும் அர்ப்பணிப்பும் தேவை". Exits சட்டரீதியான சிக்கல்களை ஏற்படுத்தக்கூடும், ஏனெனில் மற்றவர்களின் traffic உங்கள் IP முகவரியின் கீழ் internet-க்குச் செல்கிறது, இதைப் பற்றி உங்கள் hosting provider-க்குத் தெரியவரும். ஒரு relay-ஐத் தொடங்குவதற்கு முன்பே அந்த வழிகாட்டியைப் படியுங்கள், தொடங்கிய பிறகு அல்ல.

FAQ

Tor அமெரிக்க அரசாங்கத்தால் உருவாக்கப்பட்டதா?

Onion routing 1995-ல் U.S. Naval Research Laboratory-ல் தொடங்கியது. அங்கு David Goldschlag, Michael G. Reed மற்றும் Paul Syverson ஆகியோர் முதல் முன்மாதிரிகளை (prototypes) உருவாக்கினர். Tor என்பது அதன் அடுத்தகட்ட வடிவமைப்பாகும்; இது 2001 மற்றும் 2002 வாக்கில் Roger Dingledine, Nick Mathewson மற்றும் Paul Syverson ஆகியோரால் தொடங்கப்பட்டது. இந்த network அக்டோபர் 2002-ல் free software உரிமத்தின் கீழ் வெளியிடப்பட்டது. The Tor Project, Inc. 2006 முதல் ஒரு சுதந்திரமான 501(c)(3) இலாப நோக்கற்ற அமைப்பாகச் செயல்படுகிறது. அரசாங்கத் தொடர்பு என்பது உண்மைதான், ஆனால் அந்த network அனைவருக்கும் திறக்கப்பட வேண்டியதன் அவசியமும் அதுவே: ஒரே ஒரு அமைப்பின் traffic-ஐ மட்டும் சுமந்து செல்லும் network-ல் அந்த அமைப்புக்கு எந்த அநாமதேயமும் (anonymity) இருக்காது. ஏனெனில், அதிலிருந்து வெளியேறும் ஒவ்வொரு இணைப்பும் அதைப் பயன்படுத்தும் நபரை அடையாளம் காட்டிவிடும்.

அரசாங்க நிதி உதவி இருப்பதால் Tor-ல் backdoor உள்ளதா?

The Tor Project-ன் பதில் இதுதான்: "Tor-ல் backdoors இல்லை. இந்த software open source ஆகும், இதன் code-ஐ சுதந்திரமாகத் தணிக்கை (audit) செய்ய முடியும், மேலும் ஒவ்வொரு release-ம் மாற்றங்களைத் தடுக்க கையொப்பமிடப்பட்டுள்ளது (signed)." இது வெறும் வாக்குறுதி மட்டுமல்ல, சரிபார்க்கக்கூடிய ஒன்று. இதன் protocol பொதுவெளியில் குறிப்பிடப்பட்டுள்ளது, Tor Browser builds deterministic முறையில் உருவாக்கப்படுகின்றன, எனவே ஒரு சுதந்திரமான உருவாக்குநர் ஒரு release-ஐ மீண்டும் உருவாக்கி, வெளியிடப்பட்ட binary-உடன் ஒப்பிட முடியும். மேலும், relays-கள் எந்தவொரு நிதி வழங்குநராலும் அல்லாமல் தன்னார்வலர்களால் இயக்கப்படுகின்றன. நிதி உதவி எந்தப் பணிக்கு முன்னுரிமை அளிக்கப்பட வேண்டும் என்பதைத் தீர்மானிக்கலாம், ஆனால் Tor blog-ல் உள்ள தணிக்கை செய்யப்பட்ட நிதி அறிக்கைகள் பணம் எங்கிருந்து வந்தது என்பதைக் காட்டுகின்றன. இது முன்னுரிமைகள் குறித்த கேள்வி, code குறித்த கேள்வி அல்ல.

எனது பழைய .onion முகவரி ஏன் வேலை செய்வதை நிறுத்தியது?

அது version 2 முகவரி, v2 onion services 2021-ல் நீக்கப்பட்டுவிட்டன. Tor இது குறித்து 15 செப்டம்பர் 2020 முதல் எச்சரிக்கத் தொடங்கியது. 15 ஜூலை 2021 அன்று Tor 0.4.6.x-ல் v2 code base-லிருந்து நீக்கப்பட்டது, மேலும் 15 அக்டோபர் 2021 அன்று stable releases-ல் இது முடக்கப்பட்டது. ஒரு v2 முகவரி .onion-க்கு முன் 16 எழுத்துக்களைக் கொண்டிருக்கும், v3 முகவரி 56 எழுத்துக்களைக் கொண்டிருக்கும். இதற்கு redirect வசதியோ அல்லது upgrade செய்யும் வழியோ இல்லை, ஏனெனில் அந்த முகவரி பழைய key-லிருந்து பெறப்பட்டது. எனவே, அந்த operator ஒரு புதிய service-ஐ உருவாக்கி, புதிய முகவரியைப் பகிர வேண்டும்.

Tor மற்றும் VPN ஒன்றா?

இல்லை. ஒரு VPN உங்கள் traffic-ஐ ஒரே நிறுவனத்தால் இயக்கப்படும் ஒரு server-க்கு அனுப்புகிறது. அந்த நிறுவனத்தால் உங்கள் உண்மையான IP முகவரியையும், நீங்கள் செல்லும் இடத்தையும் ஒரே நேரத்தில் பார்க்க முடியும். Tor உங்கள் traffic-ஐ வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays வழியாக அனுப்புகிறது. எனவே, முதல் relay உங்கள் முகவரியை இலக்கு இல்லாமல் பார்க்கிறது, கடைசி relay உங்கள் இலக்கை முகவரி இல்லாமல் பார்க்கிறது. Tor மெதுவானது, இது முழு internet-ஐயும் கண்காணிக்காத ஒரு பார்வையாளரிடமிருந்து அநாமதேயத்தைப் பாதுகாக்க உருவாக்கப்பட்டது. VPN வேகமானது, இது உங்கள் local network மற்றும் internet provider-விடமிருந்து தனியுரிமையைப் பாதுகாக்க உருவாக்கப்பட்டது.

Pluggable transport என்றால் என்ன, எனக்கு அது தேவையா?

Pluggable transport என்பது Tor-ன் செயல்பாட்டை மாற்றாமல், network-ல் Tor traffic எப்படித் தெரிகிறது என்பதை மாற்றும் ஒரு wrapper ஆகும். இதனால் Tor protocol-ஐ அடையாளம் காணும் filter-களால் அதைத் தடுக்க முடியாது. சாதாரண Tor இணைப்பு தோல்வியடைந்தால் மட்டுமே உங்களுக்கு இது தேவைப்படும்; பொதுவாக உங்கள் network அல்லது நாடு அதைத் தடை செய்கிறது என்று அர்த்தம். Tor Browser-ல் obfs4, snowflake, meek மற்றும் webtunnel ஆகியவை lyrebird என்ற ஒரே binary-ல் வழங்கப்படுகின்றன. முதலில் obfs4-ஐப் பயன்படுத்தவும், ஏனெனில் இது பெரும்பாலானவர்களுக்கு வேலை செய்யும் ஒரு randomising transport ஆகும். அந்த இணைப்பு முழுமையடையவில்லை என்றால் webtunnel அல்லது snowflake-ஐ முயற்சி செய்யவும்.